【Webツール】Cloudflare × Nginx 設定自動ジェネレーター|本当のIP復元&520/524エラー防止設定を即時生成

この記事は約3分で読めます。

Cloudflareを導入した際に発生しやすい「ログのIPがすべてCloudflareのものになる問題」や「520/524エラー」を防止する設定ファイルを即時生成するツールです。

⚙️ Cloudflare IP復元&Nginx設定ジェネレーター
ドメインや転送先を指定するだけで、Cloudflareの本当のクライアントIP復元設定とリバースプロキシ設定を即時出力します。

🛠️ このツールの設定内容・特徴

  • 訪問者の真のIPアドレスを復元: Cloudflare公式の全IPレンジを set_real_ip_from に登録し、アクセスログに本来のクライアントIPを正しく記録します。
  • 520エラー対策(バッファ拡張): Cookieやヘッダーの肥大化による「Error 520」を防ぐため、proxy_buffer_size などのバッファを最適化しています。
  • 524エラー対策(タイムアウト調整): Cloudflareの100秒タイムアウト制限に引っかからないよう、proxy_read_timeout を90秒に安全設計しています。

📋 使い方・設定反映手順

1. パラメータの入力

リストブロック:

  • 対象ドメイン名: 公開するドメイン名を入力します(例: tech.ice-military.com)。
  • 転送先ポート / バックエンド: オリジン側で稼働しているWebアプリのアドレスとポートを入力します(例: 127.0.0.1:8000)。
  • SSL設定タイプ: Full (strict) [推奨] または Flexible を選択。

2.生成された設定をNginxに適用

Bash
# 設定ファイルの作成 / Create Nginx configuration file
sudo nano /etc/nginx/sites-available/your-domain.com.conf

# シンボリックリンクの作成(Ubuntu/Debian) / Enable site configuration
sudo ln -s /etc/nginx/sites-available/your-domain.com.conf /etc/nginx/sites-enabled/

# 構文チェック(テスト) / Test Nginx syntax configuration
sudo nginx -t

# Nginxの再読み込み / Reload Nginx to apply changes
sudo systemctl reload nginx

タイトルとURLをコピーしました